Транзакции биткоина (BTC) можно сделать безопасными «даже против злоумышленника, обладающего крупномасштабным квантовым компьютером, работающим по алгоритму Шора». Соответствующий способ предложил директор по продуктам StarkWare Авиху Леви.
Согласно его статье, добавление квантовоустойчивых транзакций (QSB, Quantum Safe Bitcoin) возможно полностью в рамках существующих ограничений устаревшего скрипта и не предполагает изменений на уровне протокола.
QSB может выступить временным решением, пока сообщество не достигнет консенсуса в отношении долгосрочного подхода.
Суть предложенного Леви метода заключается в замене головоломки размера подписи с Proof-of-Work на головоломку «хеш-к-подписи».
Вместо опоры на уязвимую для квантовых компьютеров математику эллиптических кривых инициирующий транзакцию должен найти входные данные, хеш которых случайно будет напоминать действительную подпись ECDSA (алгоритм подписи на основе эллиптической кривой).
Это требует работы методом перебора, который окажется затруднительным для квантового компьютера.
Только для определенных кейсов
QCB обойдутся отправителю в ~$75–150 за транзакцию в виде затрат на вычисления на графическом процессоре и будут целесообразны только для обеспечения безопасности крупных операций.
По мнению CEO StarkWare Эли Бен-Сассона, QCB фактически формируют квантовую устойчивость первой криптовалюты уже сегодня.
Специалист по ESG Даниэль Баттен назвал утверждение Бен-Сассона «преувеличением», отметив исключение из рассмотрения открытых публичных ключей и неактивных кошельков.
Предпочтительный сценарий
Леви признал, что QSB не универсальны из-за своей нестандартности, отсутствия масштабирования затрат на всех пользователей и вывода из охвата сценариев вроде Lightning Network.
«Хотя решение обеспечивает квантовую безопасность транзакций уже сегодня, к нему следует относиться как к крайней мере», — говорится в статье.
Изменения на уровне протокола остаются предпочтительным долгосрочным путем.
По теме: медленный прогресс биткоина в защите от квантовой угрозы усилит позиции Ethereum